首页 > 资料专栏 > 标准 > 行业标准 > 其他行标 > GB∕T_38648-2020信息安全技术_蓝牙安全指南PDF

GB∕T_38648-2020信息安全技术_蓝牙安全指南PDF

浩合chu***
V 实名认证
内容提供者
资料大小:757KB(压缩后)
文档格式:PDF
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2022/10/21(发布于上海)
阅读:3
类型:金牌资料
积分:--
推荐:升级会员

   点此下载 ==>> 点击下载文档


文本描述
犐犆犛35.040 犔80 中华人民共和国国家标准 犌犅/犜38648—2020 信息安全技术 蓝牙安全指南 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊—犌狌犻犱犲犾犻狀犲狋狅犫犾狌犲狋狅狅狋犺狊犲犮狌狉犻狋狔 20200428发布20201101实施 国家市场监督管理总局 国家标准化管理委员会发布 目次 前言………………………………………………………………………………………………………… Ⅲ 1 范围……………………………………………………………………………………………………… 1 2 规范性引用文件………………………………………………………………………………………… 1 3 术语和定义……………………………………………………………………………………………… 1 4 缩略语…………………………………………………………………………………………………… 1 5 概述……………………………………………………………………………………………………… 2 6 安全建议………………………………………………………………………………………………… 2  6.1 管理………………………………………………………………………………………………… 2  6.2 技术………………………………………………………………………………………………… 2  6.3 操作………………………………………………………………………………………………… 3 附录A (资料性附录) 蓝牙安全机制…………………………………………………………………… 4 附录B (资料性附录) 蓝牙漏洞与威胁………………………………………………………………… 6 参考文献…………………………………………………………………………………………………… 12 Ⅰ 犌犅/犜38648—2020 前  言   本标准按照GB/T1.1—2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。 本标准起草单位:中国科学院大学、西安电子科技大学、南京理工大学。 本标准主要起草人:张玉清、王基策、何远、李意莲、杨毅宇、黄庭培、赵尚儒、冯翰滔、姚尧、王文杰、 王鹤、付安民、伍高飞、李学俊。 Ⅲ 犌犅/犜38648—2020 信息安全技术 蓝牙安全指南 1 范围 本标准给出了蓝牙安全建议。 本标准适用于蓝牙5.0以下版本(含蓝牙5.0),可对蓝牙设备的设计、开发、测试、使用提供指导。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T25069—2010 信息安全技术 术语 3 术语和定义 GB/T25069—2010界定的以及下列术语和定义适用于本文件。 3.1 蓝牙 犫犾狌犲狋狅狅狋犺 一种采用射频方式在近距离使用电子信息设备交换信息的无线接口技术。 3.2 蓝牙网络 犫犾狌犲狋狅狅狋犺狀犲狋狑狅狉犽 使用蓝牙技术将各种形式的蓝牙设备相互连接构成的无线网络。 4 缩略语 下列缩略语适用于本文件。 BD_ADDR:蓝牙设备地址(BluetoothDeviceAddress) BR:基础速率(BasicRate) CSRK:连接签名解析密钥(ConnectionSignatureResolvingKey) ECDH:迪菲赫尔曼椭圆曲线(EllipticCurveDiffieHellman) EDR:增强数据率(EnhancedDataRate) HS:高速数据速率(HighSpeed) IRK:身份解析密钥(IdentityResolvingKey) LE:低功耗(LowEnergy) LTK:长期密钥(LongTerm Key) MITM:中间人(ManintheMiddle) PAL:协议适应层(ProtocolAdaptionLayer) PIN:个人识别码(PersonalIdentificationNumber) PKI:公钥基础设施(PublicKeyInfrastructure) SDP:服务发现协议(ServiceDiscoveryProtocol) 1 犌犅/犜38648—2020 SSP:安全简单配对(SecureSimplePairing) 5 概述 蓝牙分为BR、EDR、HS和LE 四种类型。蓝牙1.1和1.2版本支持BR,传输速率为1Mbit/s;蓝牙 2.0版本引入EDR,传输速率提高至3 Mbit/s;蓝牙3.0版本引入HS,最高传输速率可达24 Mbit/s;蓝 牙4.0版本引入LE,保持最高传输速率的同时降低了能耗。蓝牙4.0至5.0版本均支持BR、EDR、HS 和LE 四种类型。 蓝牙安全机制参见附录A。BR、EDR、HS支持四种安全模式,LE 支持两种安全模式。其中,BR、 EDR、HS的安全模式4支持五种服务安全级别,LE 的安全模式1支持四种加密级别,LE 的安全模式2 支持两种数据签名级别。蓝牙典型的安全漏洞和面临的威胁参见附录B。 6 安全建议 6.1 管理 在部署和维护蓝牙网络时宜关注以下事项,包括但不限于: a) 制定蓝牙网络安全策略; b) 在部署蓝牙网络前,掌握构成蓝牙网络设备的安全特性,如身份认证功能、数据加密功能等; c) 定期对蓝牙网络的安全状态进行评估; d) 记录接入蓝牙网络设备的信息,如蓝牙物理地址、蓝牙名称等; e) 设置连续请求之间的时间间隔数值为指数级方式增长,防止攻击者重复验证身份。 6.2 技术 6.2.1 密钥配置 当采用蓝牙交换信息时,密钥配置宜关注以下事项,包括但不限于: a) 配置加密密钥时,选择算法允许的最大长度; b) 选择随机且达到最大允许长度的数字组合作为PIN; c) 链路密钥不能基于网络中设